当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-087060

漏洞标题:某外企人力资源服务公司服务器沦陷20W用户信息泄露

相关厂商:北京外企人力资源服务有限公司

漏洞作者: 爱上平顶山

提交时间:2014-12-23 10:15

修复时间:2015-02-06 10:16

公开时间:2015-02-06 10:16

漏洞类型:用户资料大量泄漏

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-12-23: 细节已通知厂商并且等待厂商处理中
2014-12-24: 厂商已经确认,细节仅向厂商公开
2015-01-03: 细节向核心白帽子及相关领域专家公开
2015-01-13: 细节向普通白帽子公开
2015-01-23: 细节向实习白帽子公开
2015-02-06: 细节向公众公开

简要描述:

涉及几百家国内外知名企业企业,
知名企业的第三方服务商安全有待关注。

详细说明:

fesco.com.cn
一、注入:

mask 区域
1.http://**.**.**/benefit/sysarticle.aspxarcid=121

注入

available databases [17]:
[*] DNT
[*] FESDATA
[*] FesNewTest
[*] FesShortMessage
[*] festest
[*] logbak
[*] master
[*] model
[*] msdb
[*] ReportServer
[*] ReportServerTempDB
[*] tempdb
[*] TEST
[*] Wei_Pu
[*] Wei_Ser
[*] weixinService
[*] weixintest


9.jpg


不多说 不深入。
二、任意上传

mask 区域
1.http://**.**.**/Hlr/login.aspx


提问 上传图片直接aspx文件 即可

2.png


拿下服务器

3.png


所以网站源码

4.png


简单查询下前7K+的用户: 谁家的自己看邮箱后缀认领

5.png


6.png


7.png


8.png


一共近20W用户信息,涉及几百家国内外知名企业

漏洞证明:

···

修复方案:

改~ 问题很多

版权声明:转载请注明来源 爱上平顶山@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2014-12-24 10:03

厂商回复:

感谢您的反馈,我方已安排人员进行处理,谢谢。

最新状态:

2014-12-24:经过紧急修复,目前所提出的漏洞皆已修复。非常感谢 @爱上平顶山 的及时发现,这也为我们敲响了警钟,在接下来的工作中,我们会严格加强管理。


漏洞评价:

评论

  1. 2014-12-15 10:31 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    CCTV看这里!

  2. 2014-12-15 10:45 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    CCTV看这里!

  3. 2014-12-15 10:47 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @px1624 @泳少 ........

  4. 2014-12-16 14:33 | 摩西 ( 路人 | Rank:1 漏洞数:1 | 码农..)

    CCAV看这里!

  5. 2014-12-16 15:49 | Andy_ ( 路人 | Rank:25 漏洞数:7 | 中行打酱油第一人!!)

    我就在IBM开开有木有我。。

  6. 2014-12-16 22:29 | Woodee ( 路人 | 还没有发布任何漏洞 | 乌云路人甲,打脸pa pa pa)

    我表弟也在ORACLE开开有木有他

  7. 2014-12-16 23:02 | 龍 、 ( 普通白帽子 | Rank:398 漏洞数:135 | 你若安好 我就是晴天)

    CCTV看这里!

  8. 2014-12-19 01:47 | 路西法 ( 路人 | Rank:2 漏洞数:2 | 堕落天使路西法)

    CCTV看这里!

  9. 2014-12-19 09:00 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @摩西 @Woodee @龍 、 @路西法 .............CCAV

  10. 2014-12-23 10:36 | 寒江不钓 ( 实习白帽子 | Rank:72 漏洞数:11 | 无他,但手熟耳 微博: http://...)

    我操,警察叔叔,就是他

  11. 2014-12-23 11:12 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    fesco...

  12. 2014-12-23 11:25 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @疯狗 @寒江不钓 是的 就是他~

  13. 2014-12-23 12:03 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @爱上平顶山 这个影响面积确实很大。。尿了

  14. 2014-12-23 12:06 | 追寻 ( 实习白帽子 | Rank:86 漏洞数:18 | 闭关修炼)

    开门 快递到了

  15. 2014-12-23 12:10 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @疯狗 eee~

  16. 2014-12-23 12:13 | 追寻 ( 实习白帽子 | Rank:86 漏洞数:18 | 闭关修炼)

    @爱上平顶山 带上手铐吧 骚年

  17. 2014-12-23 13:23 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @追寻 O(∩_∩)O~

  18. 2014-12-23 13:23 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @龍 、 CCAV.......

  19. 2014-12-23 14:41 | 拉手网(乌云厂商)

    fasco ?

  20. 2014-12-23 14:43 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @拉手网 你猜

  21. 2014-12-23 16:29 | Power ( 实习白帽子 | Rank:54 漏洞数:22 | 还需要等待.........)

    fesco

  22. 2014-12-23 16:46 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @Power .......

  23. 2014-12-23 17:23 | 团长丶Joe ( 路人 | Rank:16 漏洞数:6 | 团长丶Joe)

    新人求带

  24. 2014-12-23 17:25 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @团长丶Joe 一起搞基啊

  25. 2014-12-23 17:56 | Neeke ( 普通白帽子 | Rank:101 漏洞数:24 | 求传授刷Rank方法?)

    我屮艸芔茻!

  26. 2014-12-23 19:56 | huc-ray ( 路人 | Rank:25 漏洞数:7 | 菜鸟一枚)

    ccav拍照了,擦

  27. 2014-12-23 20:05 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @huc-ray @Neeke ................

  28. 2014-12-23 22:11 | 卡卡 ( 普通白帽子 | Rank:447 漏洞数:52 | <script>alert('安全团队长期招人')</scrip...)

    你爱上的是平顶山,而我爱上的是你

  29. 2014-12-23 22:17 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @卡卡 ...........

  30. 2014-12-23 23:26 | ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)

    求带飞

  31. 2014-12-24 09:09 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @ki11y0u 飞不起来

  32. 2014-12-24 09:34 | ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)

    @爱上平顶山 老乡啊,求搞基。

  33. 2014-12-24 10:54 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @ki11y0u .........几几

  34. 2014-12-24 15:43 | 追寻 ( 实习白帽子 | Rank:86 漏洞数:18 | 闭关修炼)

    @爱上平顶山 为何你还在这里聊天 警察叔叔不是说撸了站就要带手铐么

  35. 2014-12-25 11:12 | ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)

    @爱上平顶山 什么几几。。。。 - -

  36. 2014-12-26 10:36 | 北京外企人力资源服务有限公司(乌云厂商)

    @爱上平顶山 同学可否私信个联系地址,我们有小礼物奉上,感谢。